SİBER SALDIRILARA KARŞI AKTİF GÜNCELLEME

Siber saldırganlar, dünyada ses getirmek hem de yüksek miktarlarda para elde etmek için yakın zamana kadar büyük kurumlara saldırılar yapmaya odaklıydı. Ancak, şimdi devasa ağlarla ve katmanlı güvenlik önlemleri ile uğraşmak yerine teknolojiye sonradan erişen küçük firmaları ve son kullanıcıyı hedefleyerek, büyük ağlara, sistemlere tersten ulaşmaya çalışıyor. 

 

Geçtiğimiz günlerde birçok güvenlik ve istihbarat teşkilatı, son yıllarda kurumsal ağlara erişimi olan kullanıcıların sistemlerini ele geçirerek, bu sistemler üzerinden kurumların güvenlik açıklarını test ederek sızdıklarını açıkladı. Bu açıklamalar, güvenliğin merkez ile sınırlı olmadığını ve son kullanıcıyı da içeren bütüncül bakış açısıyla yapılması gerektiğinin göstergesi.

 

Virüsler ev ve ofis yönlendiricileri bilgisayarlarına veya ağa bağlı depolama cihazlarına (NAS) yerleşiyor ve tespit edilmekten kaçınmak için yerel günlük dosyaları ya değiştiriyor ya da siliyor. Böylece, sistemlerin saldırıyı tespiti biraz olsun zorlaşıyor.

 

GÜNCELLEME YAZILIMLA SINIRLI KALMAMALI

 

Aktif güncellemenin önemine değinen BeyazNet Teknik Hizmetler Direktörü Akgün Yardımcı, şöyle konuştu:  

“Güncelleme deyince genelde sadece yazılımla sınırlı olduğunu düşünülüyor. Ancak, ağa bağlı herhangi bir cihaz, bütün ağ için tehlike çanları çaldırabilir. Kurumlarda yaptığımız güvenlik analizlerinde modem, asansör ekranları, kiosk, billboard gibi birçok cihaza kolayca erişilebildiğini ve içeriklerin değiştirilebildiğini tespit ettik. BT yöneticileri, hem tüm sistemlerine vaktinde mevcut yamaları uygulamalı, hem de kullanım ömrü geçen cihazları, sistemleri değiştirme ya da bilinen zafiyetleri yönetecekleri yapılar kurmalıdır. Merkezi bir yama yönetimi programı uygulayarak, listelenen güvenlik açıkları azaltabilir. Araştırmalar, yaşanan siber güvenlik olaylarının yarıdan fazlasının sadece güncelleme ile engellenebileceğini göstermektedir. ”